elasticsearch 在Elasticsearch试用版中尝试Kerberos身份验证,elasticsearch,kibana,kerberos,elasticsearch,Kibana,Kerberos" /> elasticsearch 在Elasticsearch试用版中尝试Kerberos身份验证,elasticsearch,kibana,kerberos,elasticsearch,Kibana,Kerberos" />

elasticsearch 在Elasticsearch试用版中尝试Kerberos身份验证

elasticsearch 在Elasticsearch试用版中尝试Kerberos身份验证,elasticsearch,kibana,kerberos,elasticsearch,Kibana,Kerberos,我已经设置了elasticsearch(7.1版)并激活了试用版,以试用SSO Kerberos功能 1) 我创建了一个krb5.conf文件,并将-Djava.security.krb5.conf放在jvm.options配置文件中 2) 我已经在Active Directory中创建了一个新用户,并将服务主体名称->HTTP/{the full FQDN}@DOMAIN.name放入其中以生成keytab文件 3) 我已更新elasticsearch.yml文件,包括以下内容: xpack.

我已经设置了elasticsearch(7.1版)并激活了试用版,以试用SSO Kerberos功能

1) 我创建了一个krb5.conf文件,并将-Djava.security.krb5.conf放在jvm.options配置文件中

2) 我已经在Active Directory中创建了一个新用户,并将服务主体名称->HTTP/{the full FQDN}@DOMAIN.name放入其中以生成keytab文件

3) 我已更新elasticsearch.yml文件,包括以下内容: xpack.security.authc.realms.kerberos.kerb1: 订单:1 keytab.path:

4) 在Elasticseearch中执行以下操作 岗位安全/角色映射 { “kerbrolemapping”:{ “启用”:正确, “角色”:[“监控用户”], “规则”:{ 字段:{“用户名”:user1@DOMAIN.INTERNAL" } } } }

当我输入Kibana URL时,预期的行为是什么?我的结果是,在我输入Kibana URL后,它会显示登录页面。是否自动登录?

来自:


目前,唯一的SSO选项是with,尽管我错过了注释部分,但我正忙于查看配置。非常感谢您指出这一点。Kibana中的PKI SSO于昨天发布: